För att konfigurera tvåfaktorsautentisering (2FA) med en autentiseringsapp öppnar du de officiella säkerhetsinställningarna för ditt konto, lägger till en autentiseringsmetod, skannar QR-koden, verifierar en ny kod och sparar återställningskoderna. Stäng inte inställningsskärmen förrän tjänsten bekräftar att registreringen är klar.
Menynamn varierar beroende på leverantör, men den säkra arbetsgången nedan gäller för de flesta standardinställningar för TOTP.
Innan du börjar
- Installera en pålitlig autentiseringsapp från dess officiella källa.
- Använd en pålitlig telefon eller dator som är skyddad med en PIN-kod, ett lösenord eller biometriska uppgifter.
- Kontrollera att automatisk inställning av datum och tid är aktiverad.
- Se till att du fortfarande har tillgång till kontot och dess återställnings-e-postadress eller annan godkänd metod.
- Se till att du har en säker plats där du kan förvara reservkoderna.

Steg för steg: konfigurera en autentiseringsapp
1. Öppna den officiella sidan för kontosäkerhet
Logga in genom att ange den kända officiella adressen eller använda leverantörens app. Gå till Säkerhet, Inloggning och säkerhet, Tvåstegsverifiering, MFA eller Tvåfaktorsautentisering. Undvik installationslänkar som du oväntat fått via e-post eller meddelande.
2. Välj alternativet för autentiseringsappen
Välj ett alternativ med namnet Autentiseringsapp, Verifieringskod eller TOTP. Om leverantören erbjuder passnycklar eller säkerhetsnycklar bör du överväga om en phishing-resistent metod skulle vara ett bättre förstahandsval.
3. Skanna QR-koden
Öppna autentiseringsappen, lägg till ett konto och skanna QR-koden som visas av tjänsten. Om skanning inte är tillgänglig, ta fram den manuella nyckeln och ange den exakt. Vår guide förklarar hur du identifierar rätt 2FA-konfigurationsnyckel.
QR-koden och den manuella inställningsnyckeln är inloggningsuppgifter. Fotografera, mejla eller dela dem inte.
4. Verifiera en ny kod
Autentiseringsappen bör visa en tillfällig kod. Vänta på en ny kod om den aktuella nedräkningen snart är slut, ange den i tjänsten och skicka in. Denna bekräftelse visar att båda sidor har samma konfigurationsinformation.
5. Spara återställningskoder
Ladda ner, skriv ut eller kopiera de återställningskoder som leverantören har utfärdat till en säker plats, separat från autentiseringsenheten. Återställningskoder är ofta engångskoder. Klistra inte in dem i ett vanligt TOTP-fält.
6. Lägg till en ytterligare återställningsmetod
Om möjligt, registrera en andra säkerhetsnyckel, lösenord, autentiseringsenhet eller annan godkänd återställningsmetod. Undvik att förlita dig på en enda telefon för både rutinmässig autentisering och som enda säkerhetskopia.
7. Testa innan du loggar ut överallt
Öppna ett privat webbläsarfönster eller en annan betrodd enhet och genomför en fullständig inloggning. Kontrollera att lösenordet, autentiseringskoden och återställningsalternativen fungerar som förväntat innan du tar bort äldre metoder.
Vad händer under installationen?
QR-koden innehåller normalt en kontbeteckning, leverantörens namn och en privat TOTP-hemlighet. Autentiseraren lagrar den konfigurationen och kombinerar hemligheten med tiden för att generera föränderliga koder. Läs om hur TOTP-autentiseringskoder fungerar för en teknisk förklaring.
Hur man lagrar reservkoder
Ett säkert alternativ kan vara en krypterad lösenordshanterare, en skyddad offlinefil eller en utskrift som förvaras tillsammans med andra viktiga dokument. Förvara inte den enda reservkoden som en oskyddad skärmdump på samma telefon.
När en reservkod har använts ska du markera den som använd. Om uppsättningen har blivit känd eller nästan är slut ska du generera en ny uppsättning via kontoleverantören; detta gör vanligtvis den gamla uppsättningen ogiltig.
Vanliga misstag vid inställningen
- Att skanna en QR-kod från en phishing-sida.
- Att avsluta inställningen innan den första koden har verifierats.
- Att spara skärmdumpen av QR-koden i ett oskyddat fotobibliotek.
- Att ange en återställningskod istället för den föränderliga autentiseringskoden.
- Att använda en felaktig klocka på enheten.
- Ta bort den gamla metoden innan den nya har testats.
- Att inte spara återställningskoder.
Vad händer om den första koden avvisas?
Aktivera automatisk inställning av datum, tid och tidszon, vänta på en ny kod och kontrollera att du har skannat den senaste QR-koden från den aktiva inställningsskärmen. Om du har startat om registreringen kan den tidigare hemliga koden ha upphört att gälla.
Använd vår fullständiga felsökningslista för ogiltiga TOTP-koder innan du återställer ett konto.
Ska du välja en app eller SMS?
En autentiseringsapp fungerar normalt offline och undviker risken för att någon tar över ditt telefonnummer. SMS kan vara enklare att komma igång med, men beror på operatören och processen för nummeråterställning. Vår jämförelse mellan autentiseringsapp och SMS förklarar för- och nackdelarna.
Använda verktyget Get2FA.dev
Om du har en auktoriserad standard-Base32-hemlighet kan verktyget Get2FA.dev generera en kod i din webbläsare för testning eller ett tillfälligt arbetsflöde. Det är inte en tjänst för återställning av konton eller ett permanent förvaringsutrymme för inloggningsuppgifter. Skicka aldrig hemligheter via kontaktformuläret.
Vanliga frågor
Kan jag konfigurera samma konto på två autentiseringsenheter?
Vissa tjänster låter dig registrera flera autentiserare. Två enheter kan också generera matchande TOTP-koder om de konfigureras med samma hemlighet, men att kopiera hemligheter ökar risken för exponering. Använd helst flera metoder som stöds av leverantören när det är möjligt.
Vad händer om jag tappar bort min telefon?
Använd en återställningskod, en registrerad passnyckel eller säkerhetsnyckel, en andra autentiserare eller tjänsteleverantörens officiella återställningsprocess. När åtkomsten har återställts ska du vid behov återkalla den förlorade enhetens registrering.
Behöver autentiseringsappar internetåtkomst?
Standardmässig TOTP-generering kan fungera offline efter installationen. Molnbackup, synkronisering, push-godkännande, uppdateringar och kontåterhämtning kan kräva internetanslutning.
Är en sexsiffrig kod alltid TOTP?
Nej. SMS, e-post och andra system kan också använda sexsiffriga värden. Kontrollera vilken verifieringsmetod inloggningssidan begär.
